DMA'dan sonra iPhone güvenliği: “Kötüye kullanımların maliyetleri düşüyor”

xTasarim

Global Mod
Global Mod
Apple, Avrupa Birliği Dijital Pazarlar Yasası'nın (DMA) uygulanmasından kaynaklanabilecek olası güvenlik sorunları hakkında bir kez daha yorum yaptı. Grup, zorunlu yan yüklemenin veya alternatif uygulama mağazalarının onaylanmasının iPhone platformunu daha savunmasız hale getirdiğine inanıyor. Hollandalı Apple iCulture bloguna verdiği röportajda Apple'ın gizlilik baş savunucusu Gary Davis, iOS açıklarının maliyetinin şimdiden düştüğünü söyledi.

Duyuru



Güvenlik uyarı ekranı


Küresel Kıdemli Gizlilik Direktörü unvanını taşıyan ve daha önce İrlanda Veri Koruma Otoritesi için çalışan Davis, “Bunun nedeni kullanıcılara saldırmanın yeni yolları” dedi. Ona göre bu tür saldırılar hem alternatif uygulama pazarları üzerinden hem de DMA nedeniyle Apple'ın sunması gereken alternatif ödeme yöntemleri aracılığıyla gerçekleşebilir. “Daha önce görülmemiş saldırılar görmemiz mümkün.”

Apple Güvenlik Laboratuvarı ekibi şu anda iOS'a yönelik saldırı maliyetlerini mümkün olduğu kadar yüksek tutmaya çalışıyor “böylece buna değmeyecek” [das iPhone] Ancak durumun daha da nasıl gelişeceğini bilmiyoruz.” Bu nedenle bu alternatif kaynaklardan uygulama indirenlere ek bilgilerin yer aldığı özel bir ekran gösteriyoruz. Noter onay süreciyle birlikte kullanıcıların güvenmeye devam edeceğini umuyoruz [in die Plattform] Ancak Apple'ın rakipleri ve uygulama geliştiricileri, kullanıcıları korkutmak için sürekli olarak ortaya çıkan uyarı ekranını eleştiriyorlar: Örneğin Apple'ın birçok hukuki ihtilaf içinde olduğu Epic Games, “kötü niyetli uyumluluktan” söz ediyor.

Yüzlerce API – Apple kurallarına göre


DMA, iPhone'un daha açık bir platform haline gelmesini sağlamayı amaçlamaktadır. Apple'ın iOS dahil akıllı telefonu, Avrupa Komisyonu tarafından bekçi ilan edildi. Davis, Apple'ın sistemini bu amaca hazırlamak için çok fazla zaman ve para yatırımı yaptığını, aynı zamanda şirketin her zaman reklamını yaptığı güvenlik düzeyini koruduğunu vurguladı. “Elbette saldırıların potansiyel risklerini düşünerek ve API'ler geliştirerek saatlerce, hatta binlerce saat harcadık.”

Yüzlerce API, “güvenlik ilkelerimizle tutarlı bir şekilde” alternatif uygulama geliştiricilerinin ve pazaryerlerinin kullanımına sunuldu. Gizlilik yetkilisine göre Apple'ın amacı DMA'ya saygı göstermek: “Ancak yeni saldırı risklerine yol açmayacak şekilde.”




(bsc)



Haberin Sonu
 
Üst